
Автоматизированный инструмент для тестирования безопасности API, который генерирует тесты из спецификаций OpenAPI, фаззит входные данные и проверяет на уязвимости из OWASP API Top 10, включая SQLi, BOLA и нарушение контроля доступа.
OWASP OFFAT (OFFensive Api Tester) предназначен для автоматического тестирования API на распространённые уязвимости после генерации тестов из файла спецификации OpenAPI. Он предоставляет возможность автоматически фаззить входные данные и использовать пользовательские данные, указанные в YAML-конфигурации.

Примечание: Столбцы 'data_leak' и 'result' в таблице представляют собой независимые аспекты. Возможна ситуация, когда в конечной точке присутствует утечка данных, но результат для этой конечной точки всё равно отмечен как 'Success'. Это связано с тем, что столбец 'result' не обязательно отражает общий результат теста; он может указывать на успех даже при наличии утечки данных.
python -m pip install offat
offat -f swagger_file.json